Real-time activiteiten van hackers opsporen met SAS Cybersecurity

sleutels-beveiliging-security

Cybercriminelen worden steeds slimmer en veranderen continu van methoden en werkwijze. De beste verdediging tegen cyberaanvallen is een proactieve benadering. Cyberbedreigingen zouden niet alleen als een IT-issue moeten worden gezien, maar juist als een zakelijk probleem worden behandeld.

Dit stelt SAS Cybersecurity. Om hackers het hoofd te bieden proberen security-leveranciers zelf analytics-toepassingen te ontwikkelen of te integreren in hun oplossingen. “Hackers kunnen nu nog vaak maanden ongestoord hun gang gaan zonder dat zij ontdekt worden”, zegt Olaf Passchier, Technology Solution Consultant bij SAS. “Zij hebben gedurende die tijd alle kans om de meest kostbare informatie van een organisatie te verzamelen en te gebruiken voor eigen praktijken. Dit is vanzelfsprekend een enorme bedreiging en tegelijkertijd een gat in de huidige markt voor cybersecurity.”

Real-time inzicht in security-risico’s

SAS speelt hierop in met SAS Cybersecurity, een platform dat miljarden netwerktransacties correleert en analyseert, waarbij contextuele informatie uit de hele organisatie wordt gebruikt zoals data over functionele bedrijfsprocessen en -onderdelen en security-protocollen. Het platform optimaliseert en analyseert data in real-time en geeft een beeld van de security-risico’s.

“Activiteiten van hackers zijn vaak lastig te detecteren en verborgen in enorme hoeveelheden data. De meeste security-oplossingen genereren bovendien teveel alerts”, vertelt Bryan Harris, Director Research & Development Cyberanalytics bij SAS. “SAS Cybersecurity voegt een essentiële beveiligingslaag toe. Door data real-time te benutten en te verrijken en op basis van gedrag complexe analytics toe te passen.”

 
Lees ook
WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1

De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1

Genetec kondigt nieuwe versie van Security Center aan

Genetec kondigt nieuwe versie van Security Center aan

Genetec Inc., technologieleverancier van oplossingen voor unified security, openbare veiligheid, operations en business intelligence, heeft een nieuwe versie aangekondigd van haar unified security platform Security Center.